malika
Goto Top

Traffic-Analyse

Hallo,

über den Router sehe ich, dass manchmal die Netzwerkbelastung zu hoch ist. Ich sehe auch von welchen Rechner. Kann man den Netzwerkverkehr von einem bestimmten Rechner analysieren ohne den Mitarbeiter von der Arbeit abzulenken? Oder ist es verboten? Mich würde interessieren welches Programm so eine hohe Trafik über die lange Zeit (> 10 Minuten) verursachen kann.

Falls doch möglich, dann welche Werkzeuge wären die Richtigen: Wireshark?

Danke!

PS: im Einsatz ist der Server SBS 2011 STD 64 Bit

Content-Key: 242484

Url: https://administrator.de/contentid/242484

Printed on: April 16, 2024 at 21:04 o'clock

Member: SlainteMhath
SlainteMhath Jul 02, 2014 at 09:39:04 (UTC)
Goto Top
Moin,

Oder ist es verboten?
Das kommt drauf an. Am besten den Betriebsrat beteiligen und zusätzlichg vom Mitarbeiter noch die schriftliche Genehmigung fürs Mitschneiden des Traffics einholen

Wireshark?
Genau. Entweder du spiegelst dir am Switch (falls der das kann) den Port des entsprechenden PCs auf deinen Analyserechner, oder du installierst den Wireshark direkt am betroffenen PC und schneidest dort den Traffic mit

lg,
Slainte
Member: brammer
brammer Jul 02, 2014 at 09:53:54 (UTC)
Goto Top
Hallo,

bevor du mit Kanonen auf Spatzen schiesst, wie wäre es den Kollegen in der Kaffepause mal darauf hinzuweisen das er den Mist einfach lassen soll...

brammer
Member: malika
malika Jul 02, 2014 at 09:59:52 (UTC)
Goto Top
Hallo,

Zitat von @brammer:

bevor du mit Kanonen auf Spatzen schiesst, wie wäre es den Kollegen in der Kaffepause mal darauf hinzuweisen das er den Mist
einfach lassen soll...

Haben wir schon miteinander gesprochen. Er hat keine Ahnung was im Hintergrund laufen konnte.
Member: malika
malika Jul 02, 2014 at 10:03:02 (UTC)
Goto Top
Hallo Slainte,

Zitat von @SlainteMhath:
> Wireshark?
Genau. Entweder du spiegelst dir am Switch (falls der das kann) den Port des entsprechenden PCs auf deinen Analyserechner, oder du
installierst den Wireshark direkt am betroffenen PC und schneidest dort den Traffic mit

Der Server ist für DNS und DHCP zuständig. Ich dacht, dass ich die gesamte Trafik auf ihm mitschneiden kann.
Member: SlainteMhath
SlainteMhath Jul 02, 2014 at 10:13:53 (UTC)
Goto Top
Der Server ist für DNS und DHCP zuständig. Ich dacht, dass ich die gesamte Trafik auf ihm mitschneiden kann.
Nein, das hat damit nichts zu tun. DHCP vergibt IPs, DNS lösst Namen zu IPs auf. Traffic fliesst über den Server deswegen nicht.
Der Traffic kann nur dort mirgeschnitten werden, wo er auch physisch "vorbeikommt"
Member: malika
malika Jul 02, 2014 at 10:33:37 (UTC)
Goto Top
Hallo Slainte,

Zitat von @SlainteMhath:
> Wireshark?
Genau. Entweder du spiegelst dir am Switch (falls der das kann) den Port des entsprechenden PCs auf deinen Analyserechner, oder du
installierst den Wireshark direkt am betroffenen PC und schneidest dort den Traffic mit

Könntest du vielleicht ein Beispiel geben oder einen Link für so eine Spiegelung? Der Benutzer arbeitet wie gehabt und ich bekomme (nach seiner Zustimmung) so zu sagen die Kopie seiner Trafik?
Member: SlainteMhath
SlainteMhath Jul 02, 2014 at 10:40:01 (UTC)
Goto Top
Könntest du vielleicht ein Beispiel geben oder einen Link für so eine Spiegelung? Der Benutzer arbeitet wie gehabt und ich bekomme
(nach seiner Zustimmung) so zu sagen die Kopie seiner Trafik?
Kannst auch mal selber Google fragen :P http://netzikon.net/lexikon/p/port-mirroring.html
Member: keine-ahnung
keine-ahnung Jul 02, 2014 at 10:52:35 (UTC)
Goto Top
Ihr seid nicht nett! Warum geht Ihr überhaupt nicht auf die Titelfragestellung des Freds ein??
Traffik-Analsyse
Zu verfremdsprachlicht? Orthographisch inkorrekt? Zeichensetzung fehlerhaft? Na, dann bring ich das mal in ein leserliches Deutsch ....:
Verkehr - anal, Süsse!

Ich liebe dieses board!

Duck und wech, Thomas

@to: bitte nicht korrigieren, das ist soooo hübsch!
Member: SlainteMhath
SlainteMhath Jul 02, 2014 at 11:09:03 (UTC)
Goto Top
Verkehr - anal, Süsse!
YMMD face-smile

Das ist wohl kein unüblicher (freudscher?) Vertipper...

https://www.google.com/search?q=analsyse
Ungefähr 34.900 Ergebnisse
Ich schmeiss mich weg... face-smile
Member: brammer
brammer Jul 02, 2014 at 11:25:13 (UTC)
Goto Top
Hallo,

@keine-ahnung

Es ist doch immer wieder befremdlich welche Gedanken dem ein oder anderen beim Lesen eines Thread Titels "kommen" face-smile

brammer
Member: malika
malika Jul 02, 2014 at 11:27:03 (UTC)
Goto Top
Lüstig, lüstig, tra-la-la-la... Orthographie-Nazzis (bitte nicht löschen)! face-wink
Member: goscho
goscho Jul 02, 2014 at 11:40:23 (UTC)
Goto Top
Zitat von @malika:

Lüstig, lüstig, tra-la-la-la... Orthographie-Nazzis (bitte nicht löschen)! face-wink

Das darfst du Thomas nicht übel nehmen.
Der ist Arzt und wer weiß, wie oft der irgend wo hinten rein darf. face-wink
Member: keine-ahnung
keine-ahnung Jul 02, 2014 at 12:14:43 (UTC)
Goto Top
und wer weiß, wie oft der irgend wo hinten rein darf muss (Zitat bearbeitet)
Keinen Sozialneid bitte. Und sollte hier irgendjemand glauben, dass das typische Klientel für eine digitale (kommt jetzt nicht aus dem IT-Bereich, sondern von Digitus (lat.) = Finger) Mastdarmuntersuchung knackige 17jährige Asiatinnen sind .... NEIN!! face-wink

LG, Thomas
Member: malika
malika Jul 02, 2014 at 20:33:42 (UTC)
Goto Top
Sorry Mädels!

Aber ich müsste auf eine geheime Empfehlung den früheren Thread-Titel "Traffik-Analsyse" korrigieren... face-wink

Viel Spaß noch beim Platzen vom Lachen!
Member: muftypeter
muftypeter Jul 03, 2014 at 13:00:01 (UTC)
Goto Top
Hallo,
sorry aber ich geh mal wieder auf die Frage ein.

Wenn der Benutzer keine Ahung hat, dann mach das mit Wireshark doch direkt auf dem PC. Damit ist man auch irgendwelche rechtlichen Probleme weitgehend los.
Wenn es wieder blinkt, Feuer frei face-smile


Peter